漏洞原文
https://github.com/XHSecurity/Oracle-WebLogic-CVE-2017-10271#cmdshell
针对12.1.3.0.0版本 执行如下命令无法解决,因为组件不在Middleware目录中
rm -f/home/WebLogic/Oracle/Middleware/wlserver_10.3/server/lib/wls-wsat.war
rm -f/home/WebLogic/Oracle/Middleware/user_projects/domains/base_domain/servers/AdminServer/tmp/.internal/wls-wsat.war
rm -rf/home/WebLogic/Oracle/Middleware/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/wls-wsat
执行
find / -name *wls.wsat*
我这里的结果是
/home/weblogic/Oracle/oracle_common/modules/com.oracle.webservices.wls.wsat-endpoints-impl_12.1.3.war
/home/weblogic/nzcrm_12c_domain/servers/AdminServer/tmp/.internal/com.oracle.webservices.wls.wsat-endpoints-impl_12.1.3.war
/home/weblogic/nzcrm_12c_domain/servers/nzcrm-75/tmp/.internal/com.oracle.webservices.wls.wsat-endpoints-impl_12.1.3.war
/home/weblogic/nzcrm_12c_domain/servers/nzcrm-133/tmp/.internal/com.oracle.webservices.wls.wsat-endpoints-impl_12.1.3.war
/home/weblogic/nzcrm_12c_domain/servers/nzcrm-133/tmp/_WL_internal/com.oracle.webservices.wls.wsat-endpoints-impl_12.1.3
把对应的文件改名,重启节点即可
版权声明:本文为vvloveyouyy原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。